12 12
發新話題

《資訊教學分享》用DOS命令檢查特洛伊木馬

《資訊教學分享》用DOS命令檢查特洛伊木馬

隨著計算機網絡的愈發普及,網絡安全問題尤為引人關注,特洛伊木馬就是大家揮之不去的痛。 怎樣才能阻止木馬的進出呢?利用殺毒防黑軟件固然可以做到。但是在沒有這些軟件的情況系下,該怎麼辦呢?下面筆者就給大家介紹一招:利用Windows自帶的netstat命令來控制木馬的進出。

  正所謂「磨刀不誤砍材功」。首先,我先為大家介紹介紹Windows自帶的網絡命令—
—netstat。netstat命令運行在DOS窗口或命令行下,可以使用戶瞭解到自己的主機是怎樣與Internet相連接的,這有助於用戶瞭解網絡的整體使用情況。它可以顯示當前正在活動的網絡連接的詳細信息,如網絡連接、路由表和網絡接口等信息,也可以讓用戶得知目前總共有哪些網絡連接正在運行。

  netstat命令格式如下:

  netstat [-r] [-s] [-n] [-a]。當然,你也可以利用「netstat /?」命令來查看一下該命令的使用格式以及詳細的參數說明。


netstat參數含義如下:

  -r 顯示本機路由表的內容;

  -s 顯示每個協議的使用狀態(包括TCP協議、UDP協議、IP協議);

  -n 以數字表格形式顯示地址和端口;

  -a 顯示所有主機的端口號。

  例如:運行Netstat -a命令將顯示計算機上網時與外部之間的所有連接,計算機端口與外部的連接情況等;而Netstat -s命令則顯示電腦網絡連接協議的統計信息。這樣你就可以看到當前你的電腦上網絡在進行哪些連接,數據包發送和接收的詳細情況等等。下面是Netstat -s的輸出情況,如圖所示。


介紹了netstat命令之後,在讓我們來瞭解一下特洛伊木馬的基礎知識。特洛伊木馬(以下簡稱木馬),英文叫做「Trojan house」,其名稱取自希臘神話的特洛伊木馬記,它是一種基於遠程控制的黑客工具,具有隱蔽性和非授權性的特點。所謂隱蔽性是指木馬的設計者為了防止木馬被發現,會採用多種手段隱藏木馬,這樣服務端即使發現感染了木馬,由於不能確定其具體位置,往往只能望「馬」興歎;所謂非授權性是指一旦控制端與服務端連接後,控制端將享有服務端的大部分操作權限,包括修改文件,修改註冊表,控制鼠標,鍵盤等等,而這些權力並不是服務端賦予的,而是通過木馬程序竊取的。

  從木馬的發展來看,基本上可以分為兩個階段,最初網絡還處於以UNIX平台為主的時期,木馬就產生了,當時的木馬程序的功能相對簡單,往往是將一段程序嵌入到系統文件中,用跳轉指令來執行一些木馬的功能,在這個時期木馬的設計者和使用者大都是些技術人員,必須具備相當的網絡和編程知識。而後隨著WINDOWS平台的日益普及,一些基於圖形操作的木馬程序出現了,用戶界面的改善,使使用者不用懂太多的專業知識就可以熟練的操作木馬,相對的木馬入侵事件也頻繁出現,而且由於這個時期木馬的功能已日趨完善,因此對服務端的破壞也更大了。可以所木馬發展到今天,已經無所不用其極,一旦被木馬控制,你的電腦將毫無秘密可言。害怕了吧?沒有關係,下面就讓我們利用Windows自帶的網絡命令——netstat命令來控制木馬的進出。

  如果你感覺你的機器突然間變的很慢,而且還經常有異常情況的發生,諸如鼠標不聽使喚啊,無故自動關機,自動重啟之類的現象,那麼你的計算機八成成為別人的養馬場了,怎麼辦?不用急。在「開始」中選擇「運行」之後輸入「command」然後輸入「netstat -a」命令,如圖所示(圖3)。果然不出所料。看見了嗎?觸目驚心的7626赫然屏幕之上,多麼讓人害怕啊,要知道,著可是赫赫有名的冰河默認所開設的端口號啊,怎麼辦?呵呵,下面的工作不用我說了吧,當然是幹掉它了,難道讓它禍害你不成?你可以利用殺毒軟件來查殺。




TOP

不懂!7626怎麼了嗎?那代表木馬嗎?完全不懂!腦子混亂中~~~

TOP

趕快去執行看看我的電腦有沒有
謝謝大大提供

TOP

謝謝大大提供這麼好用的東西...

TOP

感謝大大的分享~~~來試試看了

TOP

謝謝你........................

TOP

謝謝分享這麼好的指令,來試試

TOP

7626跟病毒有直接關係嗎
有可能病毒不是7626的嗎
在此向大大請教
對於PORT想更進一步了解

TOP

有用過,但不了解實際的作用,謝謝大大詳細的解說

TOP

引用:
原帖由 h22608jack 於 2007-8-12 23:56 發表 訪客無法瀏覽此圖片或連結,請先 註冊登入會員
7626跟病毒有直接關係嗎
有可能病毒不是7626的嗎
在此向大大請教
對於PORT想更進一步了解
7626
木馬 G_Client 中文名稱 冰河
作者:黃鑫 中國大陸計算機程式網路通訊駭客級人士

7626=G_Client,木馬冰河-中國地區流行之遠端遙控軟體 20K1999流傳至今

淺析〝冰河〞木馬的神秘面紗
  有空你們可以去找資料看看

TOP

 12 12
發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。